Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    CISCO2pfsense GRE tunnel

    Scheduled Pinned Locked Moved Russian
    18 Posts 3 Posters 10.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      deutsche
      last edited by

      верся pfsense 1.2.2

      http://ru.doc.pfsense.org/

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        Да дело не в pfsense, ты как-то неправильно тунель поднимаешь, просто сходу ответить не могу
        и у rl0 не увидел ip

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • D
          deutsche
          last edited by

          ng0: flags=88d1 <up,pointopoint,running,noarp,simplex,multicast>metric 0 mtu 1492
          inet **.151.5.33 –> **.151.0.38 netmask 0xffffffff
          На роутере поднимается pppoe. (Теперь модем-то бриджем)</up,pointopoint,running,noarp,simplex,multicast>

          http://ru.doc.pfsense.org/

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Похоже опять та же проблема - PPTP over PPPoE?
            Я бы наверное всё-таки попробовал настроить в режиме, когда modem заботится о PPPoE. Одним PPP на pfSense меньше.
            deutsche, а что тебя подвинуло писать скрипты? Не полусчилось поднять WAN c type=PPTP?

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • D
              deutsche
              last edited by

              @Eugene:

              Похоже опять та же проблема - PPTP over PPPoE?
              Я бы наверное всё-таки попробовал настроить в режиме, когда modem заботится о PPPoE. Одним PPP на pfSense меньше.
              deutsche, а что тебя подвинуло писать скрипты? Не полусчилось поднять WAN c type=PPTP?

              Не нужен WAN over PPTP, тогда не будет доступа во всемирную паутину(он необходим, а второтого канала нет и е предвитдтися), т.к. VPN сеть чисто корпоративная.

              http://ru.doc.pfsense.org/

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Da, erundu skazal. Kakov u tebya tekuschiy config? Sootvetstvuyet diagramme iz pervogo posta?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • D
                  deutsche
                  last edited by

                  @Eugene:

                  Da, erundu skazal. Kakov u tebya tekuschiy config? Sootvetstvuyet diagramme iz pervogo posta?

                  конфиг внешних сетей не менялся. пока настроено с PPPOE. Завтра опять буду пробовать с DMZ.

                  http://ru.doc.pfsense.org/

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    Когда ты сказал

                    Со стороны сотрудников трафик(пинги)  идет до адреса 1.1.1.1.

                    ты имел ввиду что с компьютера в 192.168.1.10 ping на 1.1.1.1 был успешен?

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • D
                      deutsche
                      last edited by

                      Я имел в виду удаленных, из сети 10.10.10.0/24

                      http://ru.doc.pfsense.org/

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        Значит, похоже, тоннель никогда не поднимался.
                        Скрипты это хорошо, но тут есть ещё один подводный камень. Что делать с правилами? Придётся тоже динамически прописывать, при чём каждый раз, когда что-то меняешь в gui.
                        А что мешает поднять нормальный ipsec?
                        Или если уж нужен GRE тогда на мой взгляд проще использовать чистый FreeBSD без всяких pfSense'ов.

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          тунель тут 100% не поднимался

                          PPPoE это сурово… на было опыта  у меня в ptpp через pppoe

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.